Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990 — Preuve de concept pour CVE-2024-48990 démontrant le détournement de PYTHONPATH dans needrestart afin d'obtenir une élévation de privilèges locale via l'exécution d'un binaire SUID. | Kitploit
Outils/GitHubGitHub/nullbyte-7w7/cve-2024-48990
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubnullbyte-7w7/cve-2024-48990

CVE-2024-48990

Preuve de concept pour CVE-2024-48990 démontrant le détournement de PYTHONPATH dans needrestart afin d'obtenir une élévation de privilèges locale via l'exécution d'un binaire SUID.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48990

Introduction

Cette vulnérabilité exploite la manière dont needrestart gère la variable d'environnement. Plus précisément, PYTHONPATH peut être détourné en modifiant la variable PYTHONPATH pour pointer vers un répertoire contenant une bibliothèque malveillante, ce qui permet d'exécuter du code et d'obtenir un accès. Nous pouvons avoir des problèmes de suid dans certains répertoires, définissez donc dans evil.c la structure suivante : "sudo mount -o remount,suid /tmp" afin de pouvoir obtenir root lors de l'exécution de /tmp/nullbyte -p.

Exécution de l'exploit

root@kitploit:~
bash sysadmin_F.sh

Maintenant, attendez que l'administrateur système mette à jour le système ou exécutez needrestart version 3.7. Rappelez-vous que la cible doit avoir la version 3.7 de needrestart.

POC

https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432

Télécharger l’outil